Помогите настроить NAT в iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

m4rkell
Сообщения: 22
ОС: FreeBSD 7.0

Помогите настроить NAT в iptables

Сообщение m4rkell »

Такая задача меняю сервак виндовый с usergate на линуксовый, настроил уже squid. Осталось только настроить перенаправление запросов.

Для чего это все, у шефа стоит програмулина для форекса, и куча еще всяких прокрамм банковских. В юзергейте стояло перенеправление портов. К примеру Если входящий порт на сервер 1494 то пененаправить весь запрос на 193.109.114.135:1494
Как мне правила прописать в iptabels? Подскажите на моем примере пожалуйста.....

Внутренний интерфейс eth1 yyy.yyy.yyy.yyy, внешний eth0 xxx.xxx.xxx.xxx
Спасибо сказали:
Аватара пользователя
Dpoke
Сообщения: 106
ОС: Debian GNU/Linux Testing

Re: Помогите настроить NAT в iptables

Сообщение Dpoke »

Читать тут -> http://www.opennet.ru/docs/RUS/iptables/
Ключевые слова: DNAT.
Любое слишком категоричное утверждение неверно, включая и это.
Спасибо сказали:
Super
Сообщения: 7
ОС: ASP Linux 11.2

Re: Помогите настроить NAT в iptables

Сообщение Super »

Если надо пропустить наружу
iptables -t nat -A POSTROUTING -s лок_сеть -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
Если снаружи предоставить доступ к внутреннему ресурсу
iptables -t nat -A PREROUTING -p tcp --dport 1494 -i eth0 -j DNAT --to-destination 193.109.114.135:1494
--
Удачи
--
2Dpoke иногда человеку нужно просто помочь, а не посылать читать документацию, которую понять не так уж и легко с первого (да пожалуй и со второго тоже) раза.
Спасибо сказали:
0ver1ord
Сообщения: 6
ОС: openSuSE 10.2

Re: Помогите настроить NAT в iptables

Сообщение 0ver1ord »

не забудь ещё включить форвардинг: # echo 1 > /proc/sys/net/ipv4/ip_forward
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Помогите настроить NAT в iptables

Сообщение McLeod095 »

0ver1ord писал(а):
05.09.2007 17:15
не забудь ещё включить форвардинг: # echo 1 > /proc/sys/net/ipv4/ip_forward


Не согласен!!!

Если человек сам копать не хочет, то ему не помогут Ваши советы.
Первое что надо сделать это послать читать доку, а уже потом когда у человека возникнут конкретные вопросы можно ответить.

Потому как ответьте мне - "Что такое жизнь????"

Извиняюсь за флуд

но просто надоели вопросы в теме администрирования просто ламеров, которые даже не хотят воспользоваться гуглом, и тем более тему пихают именно в ветку относящуюся к совершено другим вопросам. За это просто надо наказывать.

Мое ИМХО!
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
m4rkell
Сообщения: 22
ОС: FreeBSD 7.0

Re: Помогите настроить NAT в iptables

Сообщение m4rkell »

Знаешь, когда прижмет в считанные дни поднять сервак, то тут не до чтения мануалов, вот когда есть время и ставишь для себя дома от делать нех, то и читаешь всю лабуду. А раз спрашиваю значит, надо срочно. Извините господа админы.

---------------




McLeod095 писал(а):
07.09.2007 00:07
0ver1ord писал(а):
05.09.2007 17:15
не забудь ещё включить форвардинг: # echo 1 > /proc/sys/net/ipv4/ip_forward


Не согласен!!!

Если человек сам копать не хочет, то ему не помогут Ваши советы.
Первое что надо сделать это послать читать доку, а уже потом когда у человека возникнут конкретные вопросы можно ответить.

Потому как ответьте мне - "Что такое жизнь????"

Извиняюсь за флуд

но просто надоели вопросы в теме администрирования просто ламеров, которые даже не хотят воспользоваться гуглом, и тем более тему пихают именно в ветку относящуюся к совершено другим вопросам. За это просто надо наказывать.

Мое ИМХО!
Спасибо сказали:
Аватара пользователя
Dpoke
Сообщения: 106
ОС: Debian GNU/Linux Testing

Re: Помогите настроить NAT в iptables

Сообщение Dpoke »

Super писал(а):
05.09.2007 14:30
2Dpoke иногда человеку нужно просто помочь, а не посылать читать документацию, которую понять не так уж и легко с первого (да пожалуй и со второго тоже) раза.

Не согласен.

Если человеку банально лень воспользоваться поиском даже по этому форуму, то мне нечего сказать.
На данный вопрос в разном его виде только я будучи новичком тут отвечал уже раз 5.
Я даже боюсь представить сколько раз на него отвечали постоянные жители форума.

Однако нажать ссылку Поиск вверху форума ... кому то не дано.

Могу согласиться только с одним, что можно было отправить на ссылку на форуме, а не на документацию.
Хотя, если честно, мне ближе точка зрения McLeod095, чем автора темы и ваша.
Любое слишком категоричное утверждение неверно, включая и это.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Помогите настроить NAT в iptables

Сообщение KiWi »

m4rkell писал(а):
07.09.2007 15:03
Знаешь, когда прижмет в считанные дни поднять сервак, то тут не до чтения мануалов, вот когда есть время и ставишь для себя дома от делать нех, то и читаешь всю лабуду. А раз спрашиваю значит, надо срочно. Извините господа админы.

Набрать в поиске 3-4(!!!) слова и тыкнуть в первую(!!!) ссылку гораздо быстрее, чем строчить немаленький пост с описанием всей ситуации, а потом ещё ждать ответа.

Предупреждение -- достал. Более развёрнутая причина в логе.
Спасибо сказали: